您好,老师 我这里有几个疑问

来源:9-10 APP登录之短信验证码方式登录(一)

ericdemon

2018-07-20

老师,

1:session不是保存在服务端中的吗,那么同样的一个$_SESSION['uid'] 我的网站同时10个人访问登录,那么我是记录了10个$_SESSION['uid'] 吗? 之前做项目的时候没有刻意的去想这个问题 ,现在想想 好像这个问题我还是没有搞懂 

2:跟1的问题很相似,就是token ,如果用token来替代认证的话,token会不会也会遇到和1一样的问题? 因为我以前的思路一直都停留在为一个人开发网站,所以在并发的时候没有考虑到这些  比如同一个数据会不会在不同的地方访问会被覆盖啊什么的。。

把这些问题问出来也好巩固一下自己不足的地方吧,还请老师谅解,因为有些东西在书本上写的也是摸棱两可,可能是我的悟性不太高  还请谅解  老师

写回答

1回答

singwa

2018-07-23

1、是的 。10个

2、 不同的人会生成不同的token。 因为我们的算法是 唯一性的token  不会重复

0
3
ericdemon
回复
singwa
即使是https传输 数据也得加密一下吗 这个我好像有点印象是SSH加密吗 就是对称加密加非对称加密两种结合加密 但有了安全性,性能会下降吧 老师
2018-07-24
共3条回复

PHP企业级实战,完成一套高可用高安全的App后台系统

轻轻松松开发一个安全可靠高效的多终端APP后台系统,可用于毕设

1263 学习 · 475 问题

查看课程